<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>JavaScript &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/javascript/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>WordPress5.3.1リリース情報</title>
		<link>https://www.trilogyforce.com/blog/wordpress-5-3-1-release-information/</link>
		<pubDate>Fri, 13 Dec 2019 14:11:44 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GMT]]></category>
		<category><![CDATA[Instagram]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[REST API]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.3]]></category>
		<category><![CDATA[WordPress 5.3.1]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[get_permalink]]></category>
		<category><![CDATA[oEmbed]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[png]]></category>
		<category><![CDATA[wp_kses_bad_protocol]]></category>
		<category><![CDATA[アクセシビリティ]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アップブレード]]></category>
		<category><![CDATA[アップロード]]></category>
		<category><![CDATA[アライメント]]></category>
		<category><![CDATA[ウィジェット]]></category>
		<category><![CDATA[カスタマイズオプション]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[サムネイル]]></category>
		<category><![CDATA[スキーム]]></category>
		<category><![CDATA[スクロール]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ修正]]></category>
		<category><![CDATA[ダッシュボード]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[バグ修正]]></category>
		<category><![CDATA[バンドルテーマ]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[ブロックエディター]]></category>
		<category><![CDATA[プロバイダー]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[ライブラリ]]></category>
		<category><![CDATA[リマインド]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[投稿プレビュー]]></category>
		<category><![CDATA[投稿者]]></category>
		<category><![CDATA[改善]]></category>
		<category><![CDATA[日付]]></category>
		<category><![CDATA[時刻]]></category>
		<category><![CDATA[管理フォームコントロール]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[言語]]></category>
		<category><![CDATA[電子メール]]></category>
		<category><![CDATA[非特権ユーザー]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8427</guid>
		<description><![CDATA[米国現地時間の12月13日、『WordPress 5.3.1』がリリースされました。 今回のリリースは4件のセキュリティ修正を含む『Security and Maintenance』リリースです。 皆さん、こんにちは。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>米国現地時間の12月13日、『WordPress 5.3.1』がリリースされました。</p>
<p class="pdt20">今回のリリースは4件のセキュリティ修正を含む『Security and Maintenance』リリースです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.1.jpg" alt="WordPress 5.3.1 Security &amp; Maintenance Release" width="450" height="450" class="size-full wp-image-8430" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.1-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.1-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の今日、『WordPress』の更新版『WordPress 5.3.1』が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress 5.3.1セキュリティ&#038;メンテ</h2>
<p>さて、今回のリリースは『WordPress 5.3以前のバージョン』で影響を受けるとされるセキュリティ修正、バグ修正、機能強化となります。</p>
<p class="pdt20">『更新を強く推奨する』といったコメントではなく、『アップグレードする必要がある』というコメントが掲載されているため、アップデートすべきでしょう。</p>
<p class="pdt20">以下、アップデートの内容です。</p>
<h4 class="fontSB pdt20"><b>＜セキュリティアップデート＞</b></h4>
<p class="pdt10">・非特権ユーザーがREST APIを介して投稿をスティッキーにする可能性のある問題を修正</p>
<p>・クロスサイトスクリプティング（XSS）が巧妙に作成されたリンクに保存される可能性のある問題を修正</p>
<p>・wp_kses_bad_protocol（）を強化して、名前付きコロン属性を認識できるようにするための修正</p>
<p>・ブロックエディターのコンテンツを使用して、保存されたクロスサイトスクリプティング（XSS）の脆弱性を修正</p>
<h4 class="fontSB pdt20"><b>＜メンテナンスアップデート＞</b></h4>
<p class="pdt10">・管理：管理フォームコントロールの高さおよびアライメントの標準化の改善、ダッシュボードウィジェットリンクのアクセシビリティ、および代替カラースキームの読みやすさの問題を改善</p>
<p>・ブロックエディター：Edgeのスクロールの問題と断続的なJavaScriptの問題を修正</p>
<p>・バンドルテーマ：作成者の略歴を表示/非表示にするカスタマイザーオプションを追加し、JSベースのスムーズスクロールをCSSに置き換え、Instagram埋め込みCSSを修正</p>
<p>・日付/時刻：非GMT日付の計算を改善し、特定の言語での日付形式の出力を修正し、get_permalink（）をPHPタイムゾーンの変更に対してより回復力のあるものにする</p>
<p>・埋め込み：サービスが存在しないため、CollegeHumor oEmbedプロバイダーを削除する</p>
<p>・外部ライブラリ：sodium_compatを更新する</p>
<p>・サイトの正常性：管理者の電子メール検証のリマインド間隔をフィルタリングできる</p>
<p>・アップロード：ファイル名が一致する場合、サムネイルが他のアップロードを上書きしないようにし、アップロード後にPNG画像をスケーリングから除外する</p>
<p>・ユーザー：管理メールの確認で、サイトロケールではなくユーザーのロケールが使用されていることを確認する</p>
<p>・その他</p>
<p class="pdt20">以上のようになっています。</p>
<p class="pdt20">例によって早めの段階で『WordPress 5.3.1』へアップデートされることがお勧めです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Web画像が抜け落ちた理由とは</title>
		<link>https://www.trilogyforce.com/blog/reasons-for-missing-web-images/</link>
		<pubDate>Tue, 05 Nov 2019 10:22:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[Content Delivery Network]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[WebP]]></category>
		<category><![CDATA[Web画像]]></category>
		<category><![CDATA[gif]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[jpg]]></category>
		<category><![CDATA[png]]></category>
		<category><![CDATA[ウェッピー]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[コンテンツデリバリーネットワーク]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[デスクトップ]]></category>
		<category><![CDATA[パス]]></category>
		<category><![CDATA[ファイル名]]></category>
		<category><![CDATA[ファクター]]></category>
		<category><![CDATA[フォーマット]]></category>
		<category><![CDATA[モバイル]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[画像]]></category>
		<category><![CDATA[訪問者]]></category>
		<category><![CDATA[軽量化]]></category>
		<category><![CDATA[非可逆圧縮]]></category>
		<category><![CDATA[高速化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8255</guid>
		<description><![CDATA[ある時自社（自店）のWebサイトを確認してみると『Web画像』が抜け落ちてしまっていることに気が付きました。 さて、何故このようなことが起こるのでしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、&#8230;]]></description>
				<content:encoded><![CDATA[<p>ある時自社（自店）のWebサイトを確認してみると『Web画像』が抜け落ちてしまっていることに気が付きました。</p>
<p class="pdt20">さて、何故このようなことが起こるのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/11/images.jpg" alt="画像ファイル" width="450" height="450" class="size-full wp-image-8257" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/images.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/images-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/images-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/11/images.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた『Web画像』が抜けてしまう現象、これは単に画像が置かれている先のパスを間違えたからではありません。</p>
<h2 class="contTitle">Web画像が抜け落ちてしまった理由</h2>
<p>Web画像は訪問者であるユーザーにイメージを伝える重要なファクターです。</p>
<p class="pdt20">それが抜け落ちてしまうと非常に困ります。</p>
<p class="pdt20">指定している画像のパスを確認しても問題なく、ファイル名も間違っていない。</p>
<p class="pdt20">あらゆるキャッシュをクリアしても現象は変わらない。</p>
<p class="pdt20">いったい何が問題なのか？</p>
<p class="pdt20">可能性の一つとして、『CDN（Content Delivery Network / コンテンツデリバリーネットワーク）』が考えられます。</p>
<p class="pdt20">最近ではWebの高速化を図る手段としてよく用いられるもので、html、css、JavaScript、jpg・png・gifなどのWebサイトを構成している要素をキャッシュしてくれるため非常に便利なものです。</p>
<p class="pdt20">では、それを使っていると何故『Web画像』が抜け落ちてしまうことがあるのか？</p>
<p class="pdt20">もう一つ要因があります。</p>
<p class="pdt20">Web画像に『WebP（ウェッピー）』を使っている場合です。</p>
<p class="pdt20">『WebP（ウェッピー）』というのはGoogle（グーグル）が開発した画像を軽量化してくれるフォーマットで、jpgを非可逆圧縮した場合には25～34%程度小さくなり、PNGの場合は28%程度小さくなるとされています。</p>
<p class="pdt20">これは、『CDN（Content Delivery Network / コンテンツデリバリーネットワーク）』側において『WebP（ウェッピー）』に対応していない場合に起こり得ます。</p>
<p class="pdt20">すべてが完全に抜け落ちてしまうわけでもなく、不安定な状態いなるといった方が正しいかもしれません。</p>
<p class="pdt20">ケースによってはデスクトップ上では問題が起きず、スマートフォンなどのモバイル上だけで現象が発生する場合もあります。</p>
<p class="pdt50">もし何をやっても解決しない場合で前述の条件に当てはまっているのであればこれを疑ってみるのも一つです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPress5.2.4リリース情報</title>
		<link>https://www.trilogyforce.com/blog/wordpress-5-2-4-release-information/</link>
		<pubDate>Wed, 16 Oct 2019 10:26:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[GETリクエスト]]></category>
		<category><![CDATA[JSON]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[Vary:Origin]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.2.3]]></category>
		<category><![CDATA[WordPress 5.2.4]]></category>
		<category><![CDATA[WordPress5.2.3]]></category>
		<category><![CDATA[WordPress5.2.4]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[カスタマイザー]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[コメント]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[サーバーサイドリクエストフォージェリ]]></category>
		<category><![CDATA[スタイルタグ]]></category>
		<category><![CDATA[セキュリティアップデート]]></category>
		<category><![CDATA[セキュリティリリース]]></category>
		<category><![CDATA[ヘッダー]]></category>
		<category><![CDATA[ポイズニング]]></category>
		<category><![CDATA[リファラーバリデーション]]></category>
		<category><![CDATA[投稿]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8189</guid>
		<description><![CDATA[米国現地時間の10月14日、『WordPress 5.2.4』がリリースされました。 今回のリリースは6件のセキュリティ問題を修正した『セキュリティリリース』となります。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国現地時間の10月14日、『WordPress 5.2.4』がリリースされました。</p>
<p class="pdt20">今回のリリースは6件のセキュリティ問題を修正した『セキュリティリリース』となります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg" alt="WordPress 5.2.4 Security Release" width="450" height="450" class="size-full wp-image-8191" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の昨日、『WordPress』の更新版『WordPress 5.2.4』が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress 5.2.4セキュリティアップデート</h2>
<p>さて、今回のリリースは『WordPress 5.2.3以前のバージョン』で影響を受けるとされる『セキュリティリリース』となります。</p>
<p class="pdt20">『すぐにサイトを更新することを強くお勧めします』といったコメントは特別ありませんでしたがアップデートすることが無難でしょう。</p>
<p class="pdt20">以下、アップデートの内容です。</p>
<p class="pdt20">・格納型XSS(クロスサイトスクリプティング)がカスタマイザー経由で追加される可能性の問題が発見された件の修正</p>
<p>・認証されていない投稿を表示する方法が見つかった件の修正</p>
<p>・JavaScriptをスタイルタグに挿入する格納型XSSの作成方法が発見された件の修正</p>
<p>・Vary: Origin ヘッダーを介して JSON GETリクエストのキャッシュをポイズニングする方法が見つかった件の修正</p>
<p>・URLの検証方法でサーバーサイドリクエストフォージェリが発見された件の修正</p>
<p>・管理画面のリファラーバリデーションに関連する問題を発見された件の修正</p>
<p class="pdt20">以上のようになっています。</p>
<p class="pdt20">いつもの通り、早めの段階で『WordPress 5.2.4』へアップデートされることがお勧めです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>JSなしで画像を遅延読込みする</title>
		<link>https://www.trilogyforce.com/blog/lazy-loading-images-without-js/</link>
		<comments>https://www.trilogyforce.com/blog/lazy-loading-images-without-js/#respond</comments>
		<pubDate>Mon, 19 Aug 2019 12:39:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 76]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Lazy Load]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[iframe]]></category>
		<category><![CDATA[iframeタグ]]></category>
		<category><![CDATA[img]]></category>
		<category><![CDATA[imgタグ]]></category>
		<category><![CDATA[jQuery]]></category>
		<category><![CDATA[jQueryライブラリ]]></category>
		<category><![CDATA[lazysizes]]></category>
		<category><![CDATA[loading auto]]></category>
		<category><![CDATA[loading eager]]></category>
		<category><![CDATA[loading lazy]]></category>
		<category><![CDATA[loading属性]]></category>
		<category><![CDATA[ネイティブlazy-load]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プラグイン]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7915</guid>
		<description><![CDATA[今でも画像の遅延読み込みには『jQueryライブラリ』の『Lazy Load』や『lazysizes』、『WordPress』においても複数のプラグインが提供されていますが、それが必要なくなるかもしれません。 皆さん、こ&#8230;]]></description>
				<content:encoded><![CDATA[<p>今でも画像の遅延読み込みには『jQueryライブラリ』の『Lazy Load』や『lazysizes』、『WordPress』においても複数のプラグインが提供されていますが、それが必要なくなるかもしれません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/08/lazy.jpg" alt="遅延読み込み" width="450" height="450" class="size-full wp-image-7922" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/lazy.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/lazy-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/08/lazy-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/08/lazy.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に『それが必要なくなるかもしれません』という書き方をしましたが、実際にはブラウザが『Google Chrome 76』であれば『Lazy Load』や『lazysizes』といったものは必要なくなりました。</p>
<p class="pdt20">『Google Chrome 76』において『ネイティブlazy-load』をサポートするようになったのです。</p>
<h2 class="contTitle">JSなしで画像が遅延読込み可能に</h2>
<p>『ネイティブlazy-load』はどうやら開発版のGoogle Chrome（Canary）で試験的に運用されていたようで、今回『Google Chrome 76』から正式にサポートされるようになりました。</p>
<p class="pdt20">ブラウザでサポートしてくれますので『&lt;img&gt;タグ』に『loading属性』を追加すれば機能してくれます。</p>
<p class="pdt20">『&lt;img&gt;タグ』だけでなく『&lt;iframe&gt;タグ』でも『loading属性』は機能します。</p>
<p class="pdt20">例えば、</p>
<p class="pdt20">&lt;img src=&#8221;example.jpg&#8221; alt=&#8221;例&#8221; height=&#8221;500&#8243; width=&#8221;500&#8243;&gt;というコードの場合</p>
<p class="pdt20">&lt;img src=&#8221;example.jpg&#8221; <span class="fontR">loading=&#8221;lazy&#8221;</span> alt=&#8221;例&#8221; height=&#8221;500&#8243; width=&#8221;500&#8243;&gt;</p>
<p class="pdt20">とするだけです。</p>
<p class="pdt20">この『loading属性』は『lazy』を含めて3種類あります。</p>
<p class="pdt20">『loading=&#8221;<span class="fontR">lazy</span>&#8220;』：lazy-loadを必ず適用し、画像が近づくとそれを読み込む。</p>
<p class="pdt10">『loading=&#8221;<span class="fontR">eager</span>&#8220;』：lazy-loadを適用せず、ページと同時に画像を読み込む。</p>
<p class="pdt10">『loading=&#8221;<span class="fontR">auto</span>&#8220;』：lazy-loadするかはブラウザに判断を任せる。</p>
<p class="pdt20">また、値がなく属性だけの場合は『<span class="fontR">auto</span>』が適用されるとなっています。</p>
<p class="pdt20">Google Chromeを使っているユーザーは多いですから、JavaScriptを外してこのパターンに変更してしまっても良いのかもしれません。</p>
<p class="pdt50">ちなみに、SEOへの影響はないようです。</p>
<p class="pdt20">Googleが行っていることなので影響があっても困りますが。。。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/lazy-loading-images-without-js/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>レスポンシブウェブの電話番号</title>
		<link>https://www.trilogyforce.com/blog/responsive-web-phone-number/</link>
		<comments>https://www.trilogyforce.com/blog/responsive-web-phone-number/#respond</comments>
		<pubDate>Tue, 28 May 2019 11:34:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[aタグ]]></category>
		<category><![CDATA[call]]></category>
		<category><![CDATA[content]]></category>
		<category><![CDATA[data-action]]></category>
		<category><![CDATA[data-tel]]></category>
		<category><![CDATA[data属性]]></category>
		<category><![CDATA[format-detection]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[jQuery]]></category>
		<category><![CDATA[meta]]></category>
		<category><![CDATA[telephone]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[タグ]]></category>
		<category><![CDATA[タップ]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[レスポンシブ]]></category>
		<category><![CDATA[発信]]></category>
		<category><![CDATA[電話番号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7523</guid>
		<description><![CDATA[PC向けのWebサイトであれば電話番号はリンクさせたくなくけど、スマートフォン向けのWebサイトであれば電話番号をタップで電話を発信可能な状態にしておきたい、といったことを思ったことはありませんか？ 皆さん、こんにちは。&#8230;]]></description>
				<content:encoded><![CDATA[<p>PC向けのWebサイトであれば電話番号はリンクさせたくなくけど、スマートフォン向けのWebサイトであれば電話番号をタップで電話を発信可能な状態にしておきたい、といったことを思ったことはありませんか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/call-tel.jpg" alt="スマホから電話をかける" width="450" height="450" class="size-full wp-image-7531"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/call-tel.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/call-tel-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/call-tel-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/call-tel.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今Webサイトを制作する場合はPC版、スマホ版、セットで制作することが多くなっていますが、その際、スマートフォンの場合だけ電話番号のリンクを有効にしておきたいといったことを思われたことはありませんか？</p>
<p class="pdt20">これ、単純に&lt;a&gt;タグに『href=&#8221;tel:0521234567&#8243;』と書いてしまうとPC版もリンクを張られてしまうことになるためお勧めではありません。</p>
<p class="pdt20">では、どのようにしておくのがお勧めなのでしょうか？</p>
<h2 class="contTitle">レスポンシブ対応サイトの電話番号</h2>
<p>まず、記述方法の前に1つ別のことをクリアしておく必要があります。</p>
<p class="pdt20">iPhoneなどのiOSデバイスの場合、電話番号は自動でリンクが有効になるようにはなっているのですが、これは電話番号だけでなく、電話番号以外の番号の羅列にも反応してしまいます。</p>
<p>（ブラウザ：Safari）</p>
<p class="pdt20">また、Androidデバイスの場合にはそもそもiOSのような機能がないため反応しません。</p>
<p>（ブラウザ：Chrome）</p>
<p class="pdt20">そのため、&lt;head&gt;&lt;/head&gt;の中に以下の記述を追加し、まずは電話番号の自動リンクを無効化しておく必要があります。</p>
<p class="pdt10">&lt;meta name=&#8221;format-detection&#8221; content=&#8221;telephone=no&#8221;&gt;</p>
<p class="pdt20">次に、電話番号の部分に『data属性』を記述します。</p>
<p class="pdt10">例：&lt;span data-action=&#8221;call&#8221; date-tel=&#8221;0521234567&#8243;&gt;052-123-4567&lt;/span&gt;</p>
<p class="pdt20">そして、この『data-action=&#8221;call&#8221;』が指定されている&lt;span&gt;タグだけを&lt;a&gt;タグにする『JavaScript』を用意します。</p>
<p>（要『jQuery』）</p>
<p class="pdt10">例：function isPhone(){return navigator.userAgent.indexOf(&#8220;iPhone&#8221;)&gt;0||navigator.userAgent.indexOf(&#8220;Android&#8221;)&gt;0}<br />
$(function(){isPhone()&#038;&#038;$(&#8220;span[data-action=call]&#8221;).each(function(){var n=$(this);<br />
n.wrap(&#8216;&lt;a href=&#8221;tel:&#8217;+n.data(&#8220;tel&#8221;)+'&#8221;&gt;&lt;/a&gt;&#8217;)})});</p>
<p>（JavaScriptが圧縮された記述になっていますがそのまま使えます。）</p>
<p class="pdt20">といった感じです。</p>
<p class="pdt50">スマートフォンの場合、Webサイトにアクセスした後に電話番号をタップして電話を掛けようとすることは結構あるのではないでしょうか。</p>
<p class="pdt20">そのような場合にはお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/responsive-web-phone-number/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress5.2″ジャコ”を公開</title>
		<link>https://www.trilogyforce.com/blog/wordpress-5-2-jaco-released/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-5-2-jaco-released/#respond</comments>
		<pubDate>Fri, 10 May 2019 14:55:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Babel]]></category>
		<category><![CDATA[Betty]]></category>
		<category><![CDATA[BuddyPress]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[Instagram]]></category>
		<category><![CDATA[Jaco]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[PHP 5.6.20]]></category>
		<category><![CDATA[PHP エラープロテクション]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.2]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[webpack]]></category>
		<category><![CDATA[アイコン]]></category>
		<category><![CDATA[カスタマイズ]]></category>
		<category><![CDATA[クラス]]></category>
		<category><![CDATA[グローバル]]></category>
		<category><![CDATA[サイトヘルスチェック]]></category>
		<category><![CDATA[ジャコ]]></category>
		<category><![CDATA[ダッシュボード]]></category>
		<category><![CDATA[テンプレート]]></category>
		<category><![CDATA[テーマ]]></category>
		<category><![CDATA[デザイン]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[プライバシー]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[ベティ]]></category>
		<category><![CDATA[ホワイトスクリーン]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[多様性]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[改善]]></category>
		<category><![CDATA[条件分岐関数]]></category>
		<category><![CDATA[開発]]></category>
		<category><![CDATA[高速]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7431</guid>
		<description><![CDATA[先週末の2019年5月8日（米国時間2019年5月7日）、WordPressのメジャーバージョンアップ版である『WordPress 5.2 &#8220;ジャコ&#8221;』がリリースされました。 皆さん、こんにちは。&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週末の2019年5月8日（米国時間2019年5月7日）、WordPressのメジャーバージョンアップ版である『WordPress 5.2 &#8220;ジャコ&#8221;』がリリースされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/keeping-sites-safer.jpg" alt="サイトを安全に保つ" width="450" height="450" class="size-full wp-image-7438"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/keeping-sites-safer.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/keeping-sites-safer-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/keeping-sites-safer-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/keeping-sites-safer.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>さて、今日はメジャーバージョンアップ版の『WordPress 5.2 &#8220;ジャコ&#8221;』がリリースされましたので、それについてお伝えします。</p>
<h2 class="contTitle">WordPress 5.2 &#8220;ジャコ&#8221;の新機能</h2>
<p>今回リリースされた『WordPress 5.2 &#8220;ジャコ&#8221;』は、『WordPress 5.1 &#8220;ベティ&#8221;』から始まった『より高速で安全なWordPress』の続きになります。</p>
<h4 class="pdt20 pdb10 fontB">＜サイトヘルスチェック＞</h4>
<blockquote><p>5.1で導入されたサイトヘルス機能に加え、このリリースではよくある設定問題のデバッグに役立つ2つの新しいページが追加されました。また、開発者がサイト管理者のためにデバッグ情報を含められるスペースも追加しています。</p></blockquote>
<h4 class="pdt20 pdb10 fontB">＜PHP エラープロテクション＞</h4>
<blockquote><p>この管理者向けのアップデートにより、開発者の時間を損なわずに致命的なエラーを安全に修正もしくは管理できるようになります。いわゆる「死のホワイトスクリーン」のより優れた処理と、エラーを引き起こしているプラグインもしくはテーマを停止させるリカバリーモードへの移行が特徴です。</p></blockquote>
<h4 class="pdt20 pdb10 fontB">＜改善＞</h4>
<blockquote><p>（<b>アクセシビリティの向上</b>）</p>
<p>スクリーンリーダーやその他の支援技術を利用する方々のため、状況認識とキーボードナビゲーションのフローを改善するための多くの変更が連携して施されました。<br />
<br />
（<b>新しいダッシュボードアイコン</b>）<br />
Instagram、BuddyPress 用のアイコンセット、そしてグローバルな多様性を受け入れるための回転する地球を含む13個の新しいアイコンが備わりました。ダッシュボードで見つけてお楽しみください !<br />
<br />
（<b>プラグイン互換性チェック</b>）<br />
インストールされているプラグインがサイトの PHP のバージョンと互換性があるかを WordPress が自動的に検知するようになりました。もしそのプラグインが現在使用中の PHP のバージョンよりも上のバージョンを必要とする場合、潜在的な互換性エラーを回避するため、WordPress はそのプラグインを有効化しません。</p></blockquote>
<h4 class="pdt20 pdb10 fontB">＜開発者向け＞</h4>
<blockquote><p>（<b>PHPバージョンの引き上げ</b>）</p>
<p>サポートされる PHP の最低バージョンが5.6.20になりました。WordPress 5.2から、テーマとプラグインは名前空間、無名関数、そしてもっとたくさんのことを安全に活用できるようになりました !</p>
<p><span class="fontR">※　PHP の古いバージョン(5.6.20未満)でサイトが動いている場合は、5.2をインストールする前に PHP をアップデートしてください。</span><br />
<br />
（<b>プライバシーのアップデート</b>）<br />
新しいテーマページテンプレート、条件分岐関数、そしてプライバシーポリシーページのデザインとカスタマイズをより容易にする2つの CSS クラス。<br />
<br />
（<b>新しいボディタグのフック</b>）<br />
5.2 では wp_body_open フックが導入されました。テーマが、<body> 要素の最初にコードを挿入できるようにします。<br />
<br />
（<b>JavaScript のビルド</b>）<br />
wordpress/scripts パッケージ内での webpack と Babel 設定の追加により、モダンな JavaScript を書くための複雑なビルドツールのセットアップに開発者は悩む必要がなくなりました。</p></blockquote>
<p class="pdt20">以上の内容となります。</p>
<p class="pdt20">引用部分にもあります通り、予告されていた『PHPバージョンの引き上げ』が行われていますので、PHP 5.6.20未満の場合は先にPHPバージョンを上げる必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-5-2-jaco-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EdgeとIEのセッションが露出</title>
		<link>https://www.trilogyforce.com/blog/edge-and-ie-sessions-are-exposed/</link>
		<comments>https://www.trilogyforce.com/blog/edge-and-ie-sessions-are-exposed/#respond</comments>
		<pubDate>Thu, 04 Apr 2019 11:02:46 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[セッション]]></category>
		<category><![CDATA[ゼロディ脆弱性]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ポリシー違反]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7313</guid>
		<description><![CDATA[先月末、あるセキュリティリサーチャによって現行バージョンの『Microsoft Edge』及び『Internet Explorer』のゼロデイ脆弱性が報告されました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月末、あるセキュリティリサーチャによって現行バージョンの『Microsoft Edge』及び『Internet Explorer』のゼロデイ脆弱性が報告されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day.jpg" alt="EdgeとIE ゼロディ脆弱性" width="450" height="450" class="size-full wp-image-7318"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/04/zero-day.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨日、トレンドマイクロがブログで公表したところによると、Microsoftのブラウザ『Edge』と『IE（Internet Explorer）』に『ゼロディ脆弱性』が報告されており、ブラウザのセッション情報が露出する恐れがあるとされています。</p>
<p class="pdt20">今日はその話題です。</p>
<h2 class="contTitle">EdgeとIEのゼロディ脆弱性</h2>
<p>今回発覚している脆弱性ですが、『同一生成元ポリシー違反』と呼ばれるもので、不正なWebサイトに埋め込まれたJavaScriptが、ユーザが訪問した別のWebサイトに関連した情報を収集することが可能になるというものです。</p>
<p class="pdt20">『Edge』か『IE（Internet Explorer）』を使用して不正なWebサイトを訪問した場合、このような脆弱性が利用されることによりブラウザのセッションに関する機密情報が攻撃者に転送される恐れがあると紹介されています。</p>
<p class="pdt50">この脆弱性に対処した修正プログラムは未だ公開されておらず、それが公開されるまでの間は『Edge』と『IE（Internet Explorer）』の使用を控え、他のブラウザ（ChromeやFirefoxなど）で対応することが良さそうです。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://blog.trendmicro.co.jp/archives/20774" target="_blank" rel="noopener noreferrer">トレンドマイクロ セキュリティブログ “Microsoft EdgeとInternet Explorerにゼロデイ脆弱性、セッション情報が露出する恐れ”</a>』</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/edge-and-ie-sessions-are-exposed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress5.0.3と今後の情報</title>
		<link>https://www.trilogyforce.com/blog/wordpress-5-0-3-and-future-information/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-5-0-3-and-future-information/#respond</comments>
		<pubDate>Fri, 11 Jan 2019 11:45:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Bebo]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[PHP 5.2.4]]></category>
		<category><![CDATA[PHP 5.6]]></category>
		<category><![CDATA[PHP 7]]></category>
		<category><![CDATA[Twenty Nineteen]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.0]]></category>
		<category><![CDATA[WordPress 5.0.3]]></category>
		<category><![CDATA[WordPress 5.1]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[サイトヘルス]]></category>
		<category><![CDATA[サーバー要件]]></category>
		<category><![CDATA[テーマ]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[パフォーマンス]]></category>
		<category><![CDATA[ブロックエディタ]]></category>
		<category><![CDATA[ベボ]]></category>
		<category><![CDATA[マイナーアップデート]]></category>
		<category><![CDATA[不具合]]></category>
		<category><![CDATA[国際化]]></category>
		<category><![CDATA[安定性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6937</guid>
		<description><![CDATA[『WordPress 5.0&#8243;Bebo（ベボ）&#8221;』がリリースされてから1ヶ月強、一昨日、WordPress 5.0.3がリリースされました。 そして、2月には『WordPress 5.1』がリリー&#8230;]]></description>
				<content:encoded><![CDATA[<p>『<a class="sb-line" href="/blog/wordpress-5-0-bebo-released/">WordPress 5.0&#8243;Bebo（ベボ）&#8221;</a>』がリリースされてから1ヶ月強、一昨日、WordPress 5.0.3がリリースされました。</p>
<p class="pdt20">そして、2月には『WordPress 5.1』がリリースされる予定です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/wordpress5.0.3-5.1.jpg" alt="WordPress 5.0.3 と 5.1 以降" width="450" height="450" class="size-full wp-image-6940"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/wordpress5.0.3-5.1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/wordpress5.0.3-5.1-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/wordpress5.0.3-5.1-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/wordpress5.0.3-5.1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">『<a class="sb-line" href="/blog/wordpress-5-0-bebo-released/">WordPress 5.0&#8243;Bebo（ベボ）&#8221;</a>』がリリースされたのは先月の頭ですが、今回、3回目のマイナーアップデートがありました。</p>
<p class="pdt20">そして今後、WordPressのサーバー要件に変更が出てくる可能性があります。</p>
<h2 class="contTitle">WordPress 5.0.3 メンテナスリリース</h2>
<p>前回の『WordPress 5.0.2』に続き、今回の『WordPress 5.0.3』もバグ（不具合）修正の『メンテナンスリリース』ですが、37のバグ（不具合）修正と7のパフォーマンス修正が行われていますのでアップデートがお勧めです。</p>
<p class="pdt20">内容的には、</p>
<p class="pdt20">・テーマ『Twenty Nineteen』のブロックエディタ関連の修正と改良</p>
<p>・ブロックエディタの国際化に関する修正</p>
<p>・JavaScriptが無効のユーザーがブロックエディタを使用しようとした際の通知</p>
<p>・PHPエラーの修正</p>
<p>・CSVファイルなどのアップロードに関する修正</p>
<p class="pdt20">といった感じとなっています。</p>
<p class="pdt20">特別な理由がない限りアップデート更新をしておくことが良いでしょう。</p>
<h2 class="contTitle">WordPress 5.1 以降の展開</h2>
<p>次に今後の情報に関してです。</p>
<p class="pdt20">1つは、今後のWordPressにおいて『サイトのヘルスチェック』が行われていくようです。</p>
<p class="pdt20">これは、サイトの安定性とパフォーマンスに関するもののようで、段階的に組み込まれていく予定をしているとされています。</p>
<p class="pdt20">そして、その最初の段階は2月にリリースされる予定の『WordPress 5.1』に含まれるとされています。</p>
<p class="pdt20">もう1つは、今年の4月あたりにWordPressのサーバー要件が引き上げられるようです。</p>
<p class="pdt20">現在、WordPress 3.2系以降においては『PHP 5.2.4以上』が最低要件となっていますが（推奨はPHP 5.6以上）、『PHP 5.6以上』が最低限必要とされるように変更されるようです。</p>
<p class="pdt20">この変更に備えてもらうため、『WordPress 5.1』において警告表示を行うようになるとされています。</p>
<p class="pdt20">最近では『PHP 7』が使えるサーバーも多くなっていますので、この機会に『PHP 7』への対応を検討されることがお勧めです。</p>
<p class="pdt20">パフォーマンスが全く違いますから。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-5-0-3-and-future-information/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AMP for WordPressが標的に</title>
		<link>https://www.trilogyforce.com/blog/amp-for-wordpress-targeted/</link>
		<comments>https://www.trilogyforce.com/blog/amp-for-wordpress-targeted/#respond</comments>
		<pubDate>Thu, 22 Nov 2018 11:33:53 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[AMP]]></category>
		<category><![CDATA[AMP for WordPress]]></category>
		<category><![CDATA[Accelerated Mobile Pages]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[攻撃コード]]></category>
		<category><![CDATA[管理者]]></category>
		<category><![CDATA[管理者権限]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6775</guid>
		<description><![CDATA[最近、新たなサイバー攻撃として、多くのウェブサイトで使われている『WordPress』の『プラグイン』の脆弱性を標的にしたものが進行中であるようです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋で&#8230;]]></description>
				<content:encoded><![CDATA[<p>最近、新たなサイバー攻撃として、多くのウェブサイトで使われている『WordPress』の『プラグイン』の脆弱性を標的にしたものが進行中であるようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/amp.jpg" alt="注意！AMP for WordPressが標的に" width="450" height="450" class="size-full wp-image-6777"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/amp.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/amp-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/amp-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/amp.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、WordPressやWordPressのプラグインの脆弱性をターゲットにしたサイバー攻撃はよくある話しではありますが、最近、また新たなものが確認されているようです。</p>
<h2 class="contTitle">AMP for WordPressがターゲットに</h2>
<p>ここ最近ターゲットになっているものとして、WordPressのプラグインである『AMP for WordPress』に存在する脆弱性を標的にしたものがあります。</p>
<p>（AMPとは、Accelerated Mobile Pagesの略で、AMP for WordPressは10万以上のウェブサイトにインストールされています。）</p>
<p class="pdt20">この攻撃、どうやらAMP for WordPressの脆弱性を直接ではなく、別の脆弱性と組み合わせ利用しているようで、サイト内のさまざまなところに攻撃コードを埋め込み、管理者権限を持ったユーザーがそれらの部分にアクセスするのを待っていると言います。</p>
<p class="pdt20">そして、攻撃コードはあるドメインからJavaScriptファイルを読み込み、そのJavaScriptファイルが『supportuuser』という名前の管理者ユーザーアカウントを作成してしまいます。</p>
<p class="pdt20">この『supportuuser』という管理者ユーザーアカウントは他のプラグインのコードエディター部分にもアクセスし、当該ユーザーが削除された場合でもバックドアとして使える、別の攻撃コードを埋め込むことまでするようです。</p>
<p class="pdt50">WordPressやWordPressのプラグインの脆弱性をターゲットにした攻撃はいくつもありますが、それを防ぐ最低限の措置として、WordPress本体、WordPressのプラグイン、ともに最新の状態にして使用することが重要です。</p>
<p class="pdt20">また、今回の件に限って言えば、『supportuuser』という管理者ユーザーアカウントが作成されてしまっていないかをチェックすることも必要と言えます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/amp-for-wordpress-targeted/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2018年上半期マルウェア分析</title>
		<link>https://www.trilogyforce.com/blog/first-half-of-2018-malware-analysis/</link>
		<comments>https://www.trilogyforce.com/blog/first-half-of-2018-malware-analysis/#respond</comments>
		<pubDate>Tue, 28 Aug 2018 12:19:46 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[VBA]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[インターネットバンキング]]></category>
		<category><![CDATA[キャノンITソリューションズ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ダウンローダー]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイニング]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[レポート]]></category>
		<category><![CDATA[世界]]></category>
		<category><![CDATA[仮想通貨]]></category>
		<category><![CDATA[常駐]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[業務]]></category>
		<category><![CDATA[添付]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6413</guid>
		<description><![CDATA[先週末、セキュリティソフトESETの日本総販売元であるキャノンITソリューションズが、2018年1月から6月までの間（2018年上半期）に検出されたマルウェアなどに対するレポートを公開しました。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週末、セキュリティソフトESETの日本総販売元であるキャノンITソリューションズが、2018年1月から6月までの間（2018年上半期）に検出されたマルウェアなどに対するレポートを公開しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/analytics.jpg" alt="分析レポート" width="450" height="338" class="size-full wp-image-6415"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/analytics.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/analytics-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/analytics.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は、先週末公開されたマルウェアレポートに関してお伝えします。</p>
<h2 class="contTitle">2018年の上半期マルウェアレポート</h2>
<p>まず、2018年の上半期において日本国内で検出したマルウェアの検出数は2017年下半期と比べて半減しており、これは世界全体で見ても同様に減少しているとされています。</p>
<p class="pdt20">推測される要因として、ダウンローダーを添付したばらまき型メールの減少が大きいようです。</p>
<p class="pdt20">しかし、VBA形式のものは世界の中でも日本が最も多く検出されており、MicrosoftのWordやExcelなど、業務で使われるアプリケーションを悪用した攻撃は2017年以前から継続して確認されているとされていることと、JavaScriptなど、Webサイト上における脅威は以前に比べて増しているともされています。</p>
<p class="pdt20">次に、昨年末あたりに異常な高騰を見せた仮想通貨の取引所に対する攻撃に加え、それを採掘させるマイニングマルウェアの存在も目立ってきていることと、インターネットバンキングを狙ったものが取り上げられており、いずれも前述のメール添付のダウンローダーや本文中URLからのダウンローダー、Webサイト上におけるJavaScriptなどからの感染が主な要因のようです。</p>
<p class="pdt20">その他、Windowsの脆弱性を悪用したものも取り上げられていますが、全体的に言えることとして、Windowsやアプリケーションのセキュリティ対策プログラムは常に最新を保ち、セキュリティソフトは必ず常駐させ、不審なメールに対する認識の共有や不審なサイトへのアクセスを行わないなど、基本的なことが守られていればかなりの確率で感染を避けることができることがわかると思います。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/first-half-of-2018-malware-analysis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
